Darksword, un outil de piratage ciblant les iphone sous ios 18

À retenir :
– Darksword cible les iPhone sous iOS 18 pour siphonner des données personnelles.
– Un lien malveillant dans Safari est le point d’entrée de l’attaque.
– Plus de 270 millions d’iPhone pourraient être concernés par cette attaque.
– Des hackers russes ont déjà utilisé Darksword contre des utilisateurs en Ukraine et ailleurs.
– Apple a publié une mise à jour d’urgence pour corriger les vulnérabilités.


DarkSword est un outil malveillant qui cible spécifiquement les iPhone fonctionnant sous iOS 18, notamment les versions allant de l’iOS 18.4 à l’iOS 18.6.2. En cliquant sur un lien piégé dans le navigateur Safari, cet outil permet à des cybercriminels de collecter des informations personnelles sensibles. Selon le groupe Google Threat Intelligence, cet outil a été utilisé par des hackers russes, incitant Apple à corriger les vulnérabilités et à déployer en urgence une mise à jour pour certains anciens modèles.

L’analyse effectuée par Google Threat Intelligence Group en collaboration avec Lookout et iVerify révèle que jusqu’à 270 millions d’iPhone pourraient encore être affectés s’ils exécutent les versions vulnérables d’iOS 18. L’exploitation de cette menace repose sur six failles de sécurité qui se déclenchent lorsque l’utilisateur visite un site compromis.

Darksword, un outil de piratage ciblant les iphone sous ios 18
Le navigateur Safari joue un rôle central dans cette attaque : après qu’une victime ait ouvert le site piraté, DarkSword prend accès à une multitude de données privées stockées sur l’appareil. Les cybercriminels peuvent ainsi récupérer des messages, des contacts, des identifiants et mots de passe enregistrés, ainsi que des fichiers d’iCloud, des photos, des portefeuilles cryptographiques, les journaux d’appels et l’historique de localisation.

Darksword, un outil de piratage ciblant les iphone sous ios 18
Lookout décrit DarkSword comme une méthode d’attaque discrète conçue pour extraire précocement des informations précieuses avant que les systèmes habituels de détection ne réagissent. Cela représente donc une modification majeure du processus habituel : il ne s’agit pas simplement de corriger une faille existentielle mais également de fermer un accès déjà exploité par ces hackers.

Google avait informé Apple concernant ces failles fin 2025. Le fabricant a confirmé avoir corrigé toutes les vulnérabilités associées dans la mise à jour iOS 26 publiée l’année dernière et a proposé récemment une mise à jour urgente pour atteindre ceux qui n’ont pas pu installer ce dernier système.

Ce piratage aurait déjà été utilisé contre plusieurs utilisateurs localisés en Ukraine, en Arabie Saoudite, en Malaisie et en Turquie par ces mêmes hackers russes présumés financeurs étatiques. Ils auraient également eu recours à Coruna, un autre kit permettant le piratage d’iPhone auquel Apple a répondu récemment avec ses mises à jour iOS 16.7.15 et iOS 15.8.7.

Il convient toutefois de noter que deux mesures préventives ont été mises en avant suite aux analyses réalisées : tout utilisateur ayant activé le mode Isolement sur son iPhone – conçu pour offrir un niveau élevé de sécurité destiné principalement aux journalistes ou militants exposés – n’est pas affecté par cette attaque ; en outre, tant Apple que Google ont mis en place des restrictions bloquant les liens malveillants utilisés dans ce type d’attaques au sein de leurs navigateurs Safari et Chrome.

Avatar photo

Drak

Extraterestre un peu perché du haut de ma soucoupe, j'aide la bande avec mes articles d'un très haut niveau orthographique. Je suis moi aussi passionné de high tech depuis que mon modem 56K faisait pas mal de bruit en chargeant mon AOL illimité.

9 commentaires sur “Darksword, un outil de piratage ciblant les iphone sous ios 18

  1. Franchement, c’est abusé! Comment Apple peut laisser des failles comme ça? On se croirait dans un film d’horreur avec ces hackers russes qui s’en donnent à cœur joie sur nos iPhones!

Laisser un commentaire